Voorwaardelijke toegang configureren voor Azure Data Explorer

Gebruik voorwaardelijke toegang met Azure Data Explorer om het risico van onbevoegde toegang te verminderen door extra verificatie voor geselecteerde gebruikers te vereisen tijdens gegevensbeheerbewerkingen.

Beleidsregels voor voorwaardelijke toegang beoordelen de aanmeldingscontext en passen maatregelen toe, zoals meervoudige verificatie (MFA).

In dit artikel configureert u een beleid in Microsoft Entra ID waarvoor MFA is vereist voor geselecteerde gebruikers van de Azure Data Explorer webgebruikersinterface.

Voorwaarden

Notitie

Beleid voor voorwaardelijke toegang is van toepassing op tenantniveau, zodat deze van invloed zijn op alle clusters in de tenant. Deze beleidsregels zijn van toepassing op Azure Data Explorer bewerkingen voor gegevensbeheer en hebben geen invloed op resourcebeheerbewerkingen.

Voorwaardelijke toegang configureren

Gebruik de volgende stappen om een beleid te maken waarvoor MFA is vereist voor geselecteerde gebruikers in Azure Data Explorer.

  1. Meld u aan bij Azure Portal als ten minste een beheerder voor voorwaardelijke toegang.

  2. Ga in de Azure-portal naar Microsoft Entra ID>Beveiligingsvoorwaardelijke> toegang.

  3. Selecteer Nieuw beleid.

    schermopname van de pagina Beveiliging, met het tabblad Voorwaardelijke toegang.

  4. Geef uw beleid een naam. Gebruik een zinvolle naamgevingsstandaard.

  5. Onder Toewijzingenselecteer Gebruikers en groepen. Selecteer onder Opnemen>Gebruikers en groepen selecteren, selecteer Gebruikers en groepen, voeg de gebruiker of groep toe die u wilt opnemen voor voorwaardelijke toegang en selecteer vervolgens Selecteer.

    Schermopname van de sectie gebruikers en groepen, waarin de toewijzing van gebruikers wordt weergegeven.

  6. Selecteer onder Cloud-apps of -actiesde optie Cloud-apps. Selecteer onder Include, de optie Selecteer apps om een lijst van alle apps weer te geven die beschikbaar zijn voor voorwaardelijke toegang. Selecteer Azure Data Explorer>Selecteer.

    Notitie

    In sommige gevallen kan de naam van de toepassing worden weergegeven als KustoService.

    Schermopname van de sectie cloud-apps, waarin de selectie van de Azure Data Explorer-app wordt weergegeven.

  7. Stel onder Voorwaarden de voorwaarden in die u wilt toepassen op alle apparaatplatformen en selecteer vervolgens Gereed. Zie Microsoft Entra Voorwaardelijke toegang: Voorwaarden voor meer informatie.

    Schermopname van de sectie Voorwaarden, waarin de toewijzing van voorwaarden wordt weergegeven.

  8. Onder Toegangsbeheer, selecteer Verlenen; selecteer Meervoudige verificatie vereisen; en selecteer vervolgens Selecteren.

    Schermopname van de sectie toegangsbeheer, waarin de toegangsvereisten worden verleend.

  9. Stel Beleid inschakelen in op Open selecteer vervolgens Opslaan.

    Schermopname van de sectie Beleid inschakelen, waarin het beleid wordt ingeschakeld.

  10. Controleer het beleid door een toegewezen gebruiker te vragen om toegang te krijgen tot de azure Data Explorer-webgebruikersinterface. De gebruiker wordt om MFA gevraagd.

    Schermopname van de meervoudige verificatieprompt die tijdens het aanmelden aan een gebruiker wordt weergegeven.